首页> 外文OA文献 >A systematic analysis of defenses against code reuse attacks
【2h】

A systematic analysis of defenses against code reuse attacks

机译:对代码重用攻击防御的系统分析

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

In this thesis, we developed a systematic model of the code reuse attack space where facts about attacks and defenses were represented as propositional statements in boolean logic and the possibility of deploying malware was a satisfiability instance. We use the model to analyze the space in two ways: we analyze the defense configurations of a real-world system and we reason about hypothetical defense bypasses. We construct attacks based on the hypothetical defense bypasses. Next, we investigate the control flow graphs enforced by proposed control flow integrity (CFI) systems. We model the behavior of these systems using a graph search. We also develop several code reuse payloads that work within the control flow graph enforced by one proposed CFI defense. Our findings illustrate that the defenses we investigated are not effective in preventing real world attacks.
机译:在本文中,我们开发了一个代码重用攻击空间的系统模型,其中关于攻击和防御的事实以布尔逻辑表示为命题陈述,而部署恶意软件的可能性就是令人满意的实例。我们使用该模型以两种方式分析空间:分析现实系统的防御配置,并推断假想的防御绕道。我们基于假设的防御绕过进行攻击。接下来,我们研究由建议的控制流完整性(CFI)系统实施的控制流图。我们使用图形搜索对这些系统的行为进行建模。我们还开发了几种代码重用有效载荷,这些有效载荷可在一个建议的CFI防御实施的控制流程图内工作。我们的发现表明,我们研究的防御措施无法有效地阻止现实世界的攻击。

著录项

  • 作者

    Casteel Kelly (Kelly C.);

  • 作者单位
  • 年度 2013
  • 总页数
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号